【迁移攻击笔记】2019.11分批次集成攻击A New Ensemble Adversarial Attack Powered by Long-term Gradient Memories

0.总览

上交和阿里巴巴团队的一篇我觉得是把集成迁移攻击研究透了的文章。每个trcik都有很复杂的数学支撑,

1.Introduction

①目前主流的迁移方法:ensemble-based 和 GAN, 对算力和内存要求高。
②因此提出SMBEA(Serial Mini-Batch Ensemble Attack),基于俩个先验:模型迁移相当于网络泛化;边界相似度比扰动大小的限制更重要。
③将集成模型库分成很多批次来训练,训练下一个批次时继承上一个批次的信息且保证之前批次都可以攻击成功。
在这里插入图片描述

2.SMEBA

①批次内模型集成策略
首先,之前的Loss一般是对结果计算:
在这里插入图片描述
本文方法新加入:加入feature maps的loss部分:(此处我不太理解,不知道是不是类似ILA)
在这里插入图片描述然后是三种不同的批次内ensemble策略:
在这里插入图片描述

②批次内更新策略:
5个备选:SGD,MSGD,Adagrad,RMS,Adam。下图是Adam更新策略的流程图,Adam用g防止局部最优和过拟合以提高迁移率,用g方来控制不同像素点自适应的学习率以找到合适每个像素点自身的搜索步长。
在这里插入图片描述

③批次间继承策略:
通过上一层的结果来初始化:
在这里插入图片描述

3.实验结果

在这里插入图片描述
在这里插入图片描述
希望看到这里的朋友可以关注一下我~~我会定期更新一些文章和自己的理解,希望可以对你有用~

  • 3
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值